Enregistreur de frappe : comment savoir si votre ordinateur a été affecté

Ces types existent et comment s'en débarrasser

Imaginez s'il existe un malware qui enregistre toutes vos frappes et clics de souris et les envoie à un tiers. Un keylogger peut faire exactement ce travail inaperçu. Nous vous montrerons de manière simple comment fonctionnent les enregistreurs de frappe et comment vous pouvez vous en protéger.

Qu'est-ce qu'un keylogger ? - définition

Un keylogger est un logiciel qui peut enregistrer toutes les frappes. Les enregistreurs de frappe sont également disponibles sous forme de matériel qui est connecté au clavier et enregistre chaque entrée. Le terme "keylogger" est composé de "keystroke logger", en allemand "keystroke logger" (touche = frappe, to log = to log).

Si les enregistreurs de frappe sont utilisés comme logiciels malveillants par des pirates, ils peuvent les utiliser pour voler des mots de passe, accéder aux données de carte de crédit ou, par exemple, prendre des captures d'écran d'activités Web. Les données volées sont ensuite utilisées pour des activités criminelles.

Les enregistreurs de frappe peuvent également être utilisés pour tester des logiciels ou pour contrôler ce que les employés tapent. La différence avec les logiciels malveillants est que les utilisateurs ont donné leur consentement pour cette utilisation.

Enregistreur de frappe - types et variantes

Il existe trois versions courantes des enregistreurs de frappe : en tant que logiciel, navigateur ou enregistreur de frappe matériel.

Enregistreurs de frappe logiciels :

Ces keyloggers sont connectés en tant que logiciel entre le pilote du clavier et le système d'exploitation. Le pilote du clavier transmet les données directement au système d'exploitation ou au keylogger. Selon le logiciel utilisé, les saisies au clavier sont enregistrées localement sur le disque dur respectif ou les données sont envoyées directement au destinataire via le Web. Les enregistreurs de frappe logiciels sont souvent introduits dans un ordinateur avec d'autres logiciels malveillants tels que les chevaux de Troie. Les enregistreurs de frappe sont alors principalement utilisés pour le phishing, c'est-à-dire le vol de données bancaires sensibles ou d'autres données personnelles importantes.

Enregistreurs de frappe basés sur un navigateur :

Les enregistreurs de frappe ne doivent pas nécessairement être installés en tant que logiciel sur l'ordinateur. Il existe également des logiciels malveillants qui fonctionnent comme un plug-in ou une extension de navigateur et envoient les données aux criminels via le navigateur.

Enregistreurs de frappe basés sur le matériel :Ces enregistreurs sont de petits appareils qui sont installés entre le clavier et l'ordinateur. Les appareils ont souvent une entrée et une sortie USB. Ainsi, le keylogger peut facilement être connecté avec un câble USB. Les keyloggers matériels peuvent être utilisés quel que soit le système d'exploitation utilisé. Ils peuvent soit être lus par câble, soit transmettre les données au récepteur par radio ou WLAN.

Pourquoi les keyloggers sont-ils dangereux ?

L'enregistrement de frappe est dangereux si les utilisateurs ne savent pas que toutes leurs entrées sont enregistrées sur le PC. Les données bancaires, les données de carte de crédit, les mots de passe ou les données de communication peuvent être transférés par inadvertance à des tiers.

Les données volées peuvent être utilisées par des criminels pour commander des marchandises en votre nom sur Internet ou pour vendre l'accès à d'autres criminels. Il est également possible que le keylogging précède une attaque de ransomware avec laquelle les utilisateurs sont ensuite soumis à un chantage.

Les enregistreurs de frappe eux-mêmes sont dangereux car le malware n'est généralement pas détecté ou détecté trop tard. Car malgré le keylogger, les systèmes informatiques continuent généralement à fonctionner comme d'habitude, sans aucune perte de performances ni altération fonctionnelle.

L'origine des keyloggers n'était pas criminelle

Même si cela est difficile à croire pour les utilisateurs, le but initial des keyloggers n'était pas criminel. Les instituts de recherche en particulier voulaient utiliser des enregistreurs de frappe pour rechercher et améliorer l'entrée dans les systèmes informatiques.

Aujourd'hui, soit dit en passant, les enregistreurs de frappe sont utilisés non seulement par des pirates, mais aussi par des conjoints ou des parents suspects pour surveiller leurs partenaires ou leurs enfants. Cependant, tous ceux qui utilisent un enregistreur de frappe doivent savoir : sans le consentement de l'utilisateur, l'enregistrement de frappe est une infraction pénale.

Info:

Selon l'article 202a du Code pénal, l'espionnage des données est une infraction pénale. Si un keylogger est utilisé dans une entreprise, l'accord des salariés ou du comité d'entreprise est donc nécessaire.

Comment un keylogger accède-t-il à mon ordinateur ?

Les keyloggers peuvent accéder à un ordinateur de différentes manières.

Le logiciel est spécifiquement installé

Par exemple, si vous utilisez un ordinateur public ou un ordinateur de location, les pirates peuvent avoir installé un enregistreur de frappe au préalable. Toutes les entrées de données sont enregistrées sur ces ordinateurs.

Le malware est chargé sur l'ordinateur avec d'autres malwares :

Si vous téléchargez à partir de sites Web non fiables ou si vous ouvrez des pièces jointes de courrier électronique infectées, celles-ci peuvent contenir des chevaux de Troie qui finissent par installer un enregistreur de frappe sur votre ordinateur.

Le keylogger est chargé dans le navigateur via des publicités en ligne infectées :

Les chevaux de Troie en tant qu'extensions de navigateur peuvent même être installés via des publicités contextuelles infectées, généralement sous la forme d'un plug-in de navigateur déguisé.

Le keylogger logiciel est installé sur votre ordinateur par un tiers :

Que ce soit le conjoint jaloux ou le patron. Il est possible que des tiers installent un keylogger à votre insu.

L'enregistreur de frappe matériel est installé sous la forme d'un petit module :Cette variante est principalement utilisée pour l'espionnage industriel et touche moins les particuliers.

Le plus souvent, les keyloggers se propagent via des fichiers téléchargés sur Internet. Par exemple, une application pour smartphone peut également contenir un keylogger. Les enregistreurs de frappe pour les applications de clavier sont "populaires" auprès des sociétés Internet. Surtout, vous devez lire très attentivement les dispositions sur la protection des données pour voir ce qu'il advient de vos entrées.

Rechercher et supprimer les enregistreurs de frappe

Les enregistreurs de frappe en tant que malware peuvent se nicher profondément dans votre système d'exploitation, par exemple au niveau de l'interface ou dans le noyau. En conséquence, les keyloggers sont difficiles à trouver manuellement pour les profanes. La recherche d'enregistreurs de frappe est rendue plus difficile par le fait que ces petits programmes malveillants ne causent pratiquement aucune anomalie dans le fonctionnement de l'ordinateur. De plus, la suppression manuelle des keyloggers n'aide souvent pas. Parce que bon nombre de ces programmes malveillants se réinstallent simplement par la suite.

Les keyloggers basés sur le matériel sont plus faciles à trouver. Ici, vous pouvez vérifier les connexions entre le clavier et l'ordinateur. Si vous remarquez un appareil visible, retirez-le. Surtout avec les claviers publics, faites attention aux touches modifiées ou aux anomalies sur le périphérique d'entrée.

Voici ce que vous pouvez faire pour démasquer les keyloggers logiciels :

Les fenêtres:

Ouvrez le Gestionnaire des tâches et recherchez les processus en cours d'exécution : il peut y avoir des entrées ici qui semblent suspectes et que vous ne connaissez pas. Ces entrées peuvent être arrêtées ou supprimées. Cependant, vous ne devez utiliser cette méthode que si vous avez des connaissances techniques et ne terminez pas involontairement des processus importants, qui pourraient endommager votre ordinateur.

Vérifiez le pare-feu :

Vérifiez le journal d'activité de votre pare-feu pour voir s'il y a des entrées suspectes. Parce que les keyloggers doivent en quelque sorte envoyer leurs données sur le réseau aux destinataires criminels. Ces paquets de données sont enregistrés par votre pare-feu.

Scannez votre PC avec un programme antivirus :Les programmes antivirus à jour sont un moyen très sûr de localiser et de supprimer les enregistreurs de frappe. Vous pouvez analyser l'ordinateur et mettre en quarantaine ou supprimer les fichiers infectés.

9 conseils pour vous protéger des enregistreurs de frappe

Il existe plusieurs façons de vous protéger efficacement contre le keylogging.

  1. Ne téléchargez que des fichiers provenant de sources fiables sur Internet : comme les autres logiciels malveillants, les enregistreurs de frappe accèdent principalement aux ordinateurs, ordinateurs portables ou smartphones via des utilisateurs irréfléchis. Les criminels utilisent principalement Internet pour distribuer des enregistreurs de frappe.
  2. Utilisez un bloqueur de publicités : les bloqueurs de publicités dans les navigateurs empêchent l'installation indésirable d'enregistreurs de frappe via des fenêtres contextuelles.
  3. N'utilisez que les extensions de navigateur des magasins d'applications des fabricants respectifs : les criminels utilisent de plus en plus des plug-ins de navigateur pour installer des enregistreurs de frappe dans les navigateurs.
  4. Avant d'installer des applications ou des logiciels, lisez les règles de protection des données : les conditions générales peuvent, par exemple, contenir un passage par lequel vous consentez à l'utilisation d'un enregistreur de frappe.
  5. Utilisez un programme anti-virus : un programme anti-virus à jour peut vous avertir de l'installation non désirée d'un enregistreur de frappe et également empêcher la transmission de données à des tiers. Lors de la sélection du programme antivirus, assurez-vous que la protection contre les enregistreurs de frappe est répertoriée dans les services. Les bons programmes antivirus ont une protection du navigateur. Entre autres choses, cela vous empêche d'installer keylogger en tant qu'extension de navigateur.
  6. Configurez votre pare-feu : vous pouvez utiliser le pare-feu pour vous assurer que seules les applications sélectionnées ont accès à Internet. Cela empêchera les keyloggers d'envoyer les données enregistrées.
  7. Utilisez toujours un verrou utilisateur pour vos ordinateurs portables ou ordinateurs : De cette façon, vous empêchez des tiers d'accéder par inadvertance à votre appareil et de pouvoir y installer un enregistreur de frappe, par exemple.
  8. Utilisez un gestionnaire de mots de passe : un gestionnaire de mots de passe ne vous protège pas du keylogger lui-même, mais l'outil empêche les keyloggers d'espionner les données d'accès. Vous n'êtes pas obligé de les saisir à chaque fois.
  9. Soyez prudent lorsque vous utilisez des appareils publics ou partagés : évitez de saisir des coordonnées bancaires ou d'autres données personnelles sensibles sur des ordinateurs publics, par exemple. Vérifiez également le clavier ou la souris pour le matériel indésirable. Si vous n'êtes pas sûr, vous ne devez pas utiliser ces appareils.

Comme vous pouvez le voir, la meilleure protection des keyloggers vient de la technologie et du bon sens.

Conclusion : prévention des keyloggers avant qu'il ne soit trop tard

Étant donné que les enregistreurs de frappe ne sont généralement découverts qu'une fois que le logiciel malveillant a déjà transmis des données d'entrée écrémées, vous devez avant tout prendre des précautions. C'est là que votre propre vigilance et un programme antivirus fiable vous aident.

Vous contribuerez au développement du site, partager la page avec vos amis

wave wave wave wave wave